Configuration des services d'annuaire communs pour votre configuration de sécurité
Configurez les services d'annuaire communs de sorte qu'ils fonctionnent avec votre configuration de sécurité.
Avant de commencer
Restriction : Pour utiliser des services d'annuaire communs, Portal doit être configuré pour utiliser un serveur LDAP fédéré. L'utilisation d'un serveur LDAP autonome n'est pas prise en charge.
Pourquoi et quand exécuter cette tâche
Procédure
-
Pour copier les fichiers de configuration, procédez comme suit :
- Pour un seul serveur : Sur HCL Portal, copiez les fichiers suivants
- directory.services.xml
- directory.services.xsd
- sonata.services.xml
- sonata.services.xsd
- Pour un déploiement en cluster : Sur le serveur HCL Portal principal, copiez les fichiers depuis wp_profile-dir/paa/SNPortlets/components/SNPortlets/config/templates/deployment, vers le répertoire DMGR sur DMGR_install root\profiles\dmgr profile name\config\cells\cell\.
Remarque : Dans le cas de la configuration SiteMinder et SPNEGO, les URL des services Communautés et Profils, dans directory-services.xml, doivent pointer vers interServiceURL. Pour une configuration eTrust SiteMinder et SPNEGO, les URL des services Communautés et Profils, dans directory-services.xml, doivent pointer vers interServiceURL. Pour savoir comment obtenir la valeur de la propriété interServiceURL, consultez le dernier tableau dans la rubrique Options d'installation. - Pour un seul serveur : Sur HCL Portal, copiez les fichiers suivants
-
Si vous utilisez l'authentification LTPA avec connexion unique (SSO), omettez cette étape, aucun changement n'étant nécessaire dans ce cas. Pour les autres types d'authentification, éditez le fichier sonata.services.xml et modifiez la balise sonataServices,
<sonataServices name="DefaultAuthenticator">, afin d'y indiquer la valeur appropriée pour l'attribut name.- SPNEGO :
<sonataServices name="KerberosAuthenticator"> - Security Access Manager :
<sonataServices name="TAMAuthenticator"> - eTrust SiteMinder :
<sonataServices name="SiteMinderAuthenticator"> - Security Access Manager et SPNEGO :
<sonataServices name="KerberosAuthenticator">Remarque : Sur un serveur Portal 8, utilisez<sonataServices name="TAMAuthenticator"> - eTrust SiteMinder et SPNEGO :
<sonataServices name="DefaultAuthenticator">
- SPNEGO :
- (Déploiement en cluster uniquement) Connectez-vous à la console d'administration du nœud gestionnaire de déploiement (DMGR) et allez dans . Sélectionnez les deux nœuds HCL Portal et cliquez sur Resynchronisation complète.
- Redémarrez le serveur Portal après avoir mis à jour le fichier directory.services.xml ou redémarrez tous les serveurs dans le cas d'un déploiement en cluster.